{"id":221176,"date":"2019-07-31T09:30:42","date_gmt":"2019-07-31T07:30:42","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=221176"},"modified":"2024-10-04T11:19:00","modified_gmt":"2024-10-04T09:19:00","slug":"neues-bei-windows-defender-und-ms-security-essentials-31-juli-2019","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2019\/07\/31\/neues-bei-windows-defender-und-ms-security-essentials-31-juli-2019\/","title":{"rendered":"Neues bei Windows Defender und MS Security Essentials (31. Juli 2019)"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" height=\"47\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/2019\/07\/31\/new-in-windows-defender-and-ms-security-essentials-july-31-2019\/\" target=\"_blank\" rel=\"noopener noreferrer\">English<\/a>]Heute noch ein kurzer Abriss, was sich Ende Juli 2019 bei Microsoft in Sachen Windows Defender und Microsoft Security Essentials sowie Advanced Thread Protection (ATP) getan hat.<\/p>\n<p><!--more--><\/p>\n<h2>Zum Hintergrund<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg08.met.vgwort.de\/na\/51701838e80243a4ab65e3f388ad4013\" alt=\"\" width=\"1\" height=\"1\" \/>Ich bin durch den <a href=\"https:\/\/borncity.com\/blog\/2019\/07\/31\/avast-free-antivirus-lizenz-lsst-sich-nicht-verlngern\/#comment-75618\">diese Benutzerkommentar<\/a> von -Leser Hans Th\u00f6len auf das Thema aufmerksam geworden.<\/p>\n<blockquote><p><strong>Nachtrag zu Microsoft Security Essentials:<\/strong><br \/>\nJeden Morgen und jeden Abend suche ich mit Windows Update nach Updates f\u00fcr den MSE. Bisher bekam ich immer \"Definitionsupdate f\u00fcr Microsoft Security Essentials \". Heute bekam ich erstmals folgendes Update : \"Security Intelligence \u2013 Update f\u00fcr Microsoft Security Essentials\"<\/p><\/blockquote>\n<p>Auch Blog-Leser Pater best\u00e4tigte diese Information \u00fcber <a href=\"https:\/\/borncity.com\/blog\/2019\/07\/31\/avast-free-antivirus-lizenz-lsst-sich-nicht-verlngern\/#comment-75619\">diesen Kommentar<\/a> hier im Blog:<\/p>\n<blockquote><p>Ist mir auch aufgefallen.<br \/>\nIch lasse mir neue Updates hier <a href=\"https:\/\/www.microsoft.com\/en-us\/wdsi\/definitions\" target=\"_blank\" rel=\"noopener noreferrer\">https:\/\/www.microsoft.com\/en-us\/wdsi\/definitions<\/a> anzeigen.<\/p><\/blockquote>\n<p>Durch diese Benutzerkommentar wurde ich dazu angeregt, mich mit dem Thema zu befassen und die Internetsuche zu bem\u00fchen, um nachzusehen, was Microsoft so neues publiziert hat.<\/p>\n<h2>Security Intelligence\u2013Update f\u00fcr MS Security Essentials<\/h2>\n<p>Der erste Reflex war, Microsoft Security Essentials zu \u00f6ffnen und \u00fcber <em>Hilfe \u2013 Auf Softwareupdates pr\u00fcfen <\/em>die Suche nach neuen Definitionsupdates anzusto\u00dfen (siehe folgender Screenshot).<\/p>\n<p><img decoding=\"async\" title=\"MSE Auf Softwareupdates pr\u00fcfen \" src=\"https:\/\/i.imgur.com\/KMMucBe.jpg\" alt=\"MSE Auf Softwareupdates pr\u00fcfen \" \/><br \/>\n(MSE Auf Softwareupdates pr\u00fcfen)<\/p>\n<p>Ich hatte vergessen, dass Microsoft diesen Befehl inzwischen deaktiviert hat (siehe mein Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2017\/05\/09\/ms-malware-protection-engine-welche-version-habe-ich\/\">MS Malware Protection Engine \u2013 welche Version habe ich?<\/a>).<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/i.imgur.com\/vRHmBRo.jpg\" width=\"530\" height=\"293\" \/><\/p>\n<p>W\u00e4hlt man den Befehl an, landet man auf einer Seite (obiger Screenshot), der den Hinweis enth\u00e4lt, dass man doch \u00fcber Windows Update suchen m\u00f6ge. Ich hatte die bereits 2017 im Artikel <a href=\"https:\/\/borncity.com\/blog\/2017\/05\/08\/windows-7-optionen-fehlen-in-windows-update-teil-2\/\">Windows 7: Optionen fehlen in Windows Update \u2013Teil 2<\/a> erw\u00e4hnt.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" title=\"Update f\u00fcr Microsoft Security Essentials\" src=\"https:\/\/i.imgur.com\/RE5fE8M.jpg\" alt=\"Update f\u00fcr Microsoft Security Essentials\" width=\"616\" height=\"377\" \/><\/p>\n<p>Und unter Windows Update wurde das \"Security Intelligence \u2013 Update f\u00fcr Microsoft Security Essentials\" angeboten.<\/p>\n<blockquote><p>Auf <a href=\"https:\/\/support.microsoft.com\/de-de\/help\/971606\/how-to-manually-download-the-latest-definition-updates-for-microsoft-s\" target=\"_blank\" rel=\"noopener noreferrer\">dieser Webseite<\/a> beschreibt Microsoft, wie man die neuesten Definitionsupdates f\u00fcr Microsoft Security Essentials auch manuell herunterladen kann.<\/p><\/blockquote>\n<h2>Security Intelligence Updates f\u00fcr Defender &amp; Co<\/h2>\n<p>Der Link <a href=\"https:\/\/www.microsoft.com\/en-us\/wdsi\/definitions\" target=\"_blank\" rel=\"noopener noreferrer\">Weitere Informationen<\/a> in Windows Update f\u00fchren dann auf die Seite <a href=\"https:\/\/www.microsoft.com\/en-us\/wdsi\/definitions\" target=\"_blank\" rel=\"noopener noreferrer\">Security intelligence updates for Windows Defender Antivirus and other Microsoft antimalware<\/a>. Dort erf\u00e4hrt man, dass Microsoft kontinuierlich die Sicherheitsinformationen in Antimalware-Produkten aktualisiert. Ziel ist es, die neuesten Bedrohungen abzudecken und die Erkennungslogik st\u00e4ndig zu optimieren. Dadurch soll die F\u00e4higkeit von Windows Defender Antivirus und anderen Microsoft-Antimalware-L\u00f6sungen zur genauen Identifizierung von Bedrohungen verbessert werden.<\/p>\n<p>Diese Sicherheitsintelligenz arbeitet direkt mit Cloud-basiertem Schutz zusammen und bietet schnellen und leistungsstarken KI-gest\u00fctzten Schutz der n\u00e4chsten Generation. Microsoft Security Intelligence Updates beinhalten Software, die Material von Drittanbietern enth\u00e4lt. Informationen gibt es unter <a href=\"https:\/\/query.prod.cms.rt.microsoft.com\/cms\/api\/am\/binary\/RE2Jy2l\" target=\"_blank\" rel=\"noopener noreferrer\">Mitteilungen und Informationen von Dritten<\/a>.<\/p>\n<h3>Das Update vom 31.7.2019<\/h3>\n<p>Auf <a href=\"https:\/\/www.microsoft.com\/en-us\/wdsi\/definitions\" target=\"_blank\" rel=\"noopener noreferrer\">der Webseite<\/a> findet sich die Information, dass am 31.7.2019 ein Security Intelligence Update in der Version 1.299.891.0 freigegeben wurde. Das Update soll automatisch installiert werden, l\u00e4sst sich dort f\u00fcr die verschiedenen Plattformen, von den Microsoft Security Essentials (Windows 7) \u00fcber den Windows Defender (Windows 8.1, Windows 10) bis zu System Center 2012 Configuration Manager und Microsoft Forefront Protection &amp; Co. herunterladen. Zudem erf\u00e4hrt man auf der Webseite, wie man die Updates manuell \u00fcber Befehle der Eingabeaufforderung ansto\u00dfen kann.<\/p>\n<h3>Updates des Network Inspection System (NIS)<\/h3>\n<p>Auf <a href=\"https:\/\/www.microsoft.com\/en-us\/wdsi\/definitions\" target=\"_blank\" rel=\"noopener noreferrer\">der Webseite<\/a> erf\u00e4hrt man noch, dass die nachfolgenden Produkte Updates des Network Inspection System (NIS) nutzen:<\/p>\n<ul>\n<li>Microsoft Security Essentials<\/li>\n<li>Forefront Endpoint Protection<\/li>\n<li>System Center 2012 Endpoint Protection<\/li>\n<\/ul>\n<p>Diese Updates wurden entwickelt, um Systeme vor Netzwerkbedrohungen zu sch\u00fctzen. Das betrifft auch Exploits, die bereits w\u00e4hrend der \u00dcbertragung im Netzwerk wirksam werden sollen. Microsoft empfiehlt, die Version der Komponente Antimalware Client auf Ihrer Sicherheitssoftware zu \u00fcberpr\u00fcfen und die richtige Version der NIS-Updates f\u00fcr die verwendete Plattform herunterzuladen.<\/p>\n<h3>Was \u00e4ndert sich mit Update Version 1.299.891.0?<\/h3>\n<p>Microsoft pflegt inzwischen die Seite <a href=\"https:\/\/www.microsoft.com\/en-us\/wdsi\/definitions\/antimalware-definition-release-notes\" target=\"_blank\" rel=\"noopener noreferrer\">Change logs for security intelligence update<\/a>, die sich aktuell auf die Neuerungen in Version 1.299.891.0 bezieht.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" title=\"Change Logs f\u00fcr Security Intelligence Updates\" src=\"https:\/\/i.imgur.com\/gKtsikx.jpg\" alt=\"Change Logs f\u00fcr Security Intelligence Updates\" width=\"640\" height=\"550\" \/><\/p>\n<p>Auf der Seite kann man per Listenfeld die Update-Version ausw\u00e4hlen und bekommt angezeigt, was an Angriffen neu an Malware erkannt wird. So wurden zwei Trojaner in die Erkennung aufgenommen. In der Spalte 'Severity' wird die Schwere der Bedrohung (hier Schwerwiegend) aufgelistet. Im letzten Update wurden kein Erkennungen f\u00fcr Angriffe (Thread-Dedetections) eingef\u00fcgt.<\/p>\n<p>W\u00e4hlt man aber \u00e4ltere Updates aus, finden sich dort Eintr\u00e4ge zur Erkennung potentiell unerw\u00fcnschter Anwendungen\/Software (PUA) oder Trojaner. So werden die Trojaner Winnti, die Ransomware Ryuk oder der Exploit Exploit:O97M\/CVE-2017-11882 zur Ausnutzung der Schwachstelle <a href=\"https:\/\/portal.msrc.microsoft.com\/de-de\/security-guidance\/advisory\/CVE-2017-11882\" target=\"_blank\" rel=\"noopener noreferrer\">CVE-2017-11882<\/a> im alten Office Formel-Editor (siehe <a href=\"https:\/\/borncity.com\/blog\/2017\/11\/28\/hacker-nutzen-office-formeleditor-schwachstelle-cve-2017-11882-aus\/\">Hacker nutzen Office Formeleditor-Schwachstelle CVE-2017-11882 aus<\/a>) durch das Update Version 1.299.843.0 vom 30.7.2019 erkannt. Microsoft r\u00fcstet seine Komponenten zur Erkennung von Malware also kr\u00e4ftig auf.<\/p>\n<blockquote><p>Inzwischen pflegt Microsoft auch den Blog zur <a href=\"https:\/\/www.microsoft.com\/security\/blog\/microsoft-security-intelligence\/\" target=\"_blank\" rel=\"noopener noreferrer\">Microsoft security intelligence<\/a>, wo man immer die neuesten Artikel zu Sicherheitsthemen finden kann. Zum 29. Juli 2019 gab es beispielsweise <a href=\"https:\/\/www.microsoft.com\/security\/blog\/2019\/07\/29\/evolution-of-microsoft-threat-protection-july-update\/\" target=\"_blank\" rel=\"noopener noreferrer\">diesen Beitrag<\/a>, der sich mit der Weiterentwicklung der Funktionen von Microsoft Thread Protection befasst.<\/p>\n<p>Zudem gibt es auf <a href=\"https:\/\/docs.microsoft.com\/de-de\/windows\/security\/threat-protection\/intelligence\/safety-scanner-download\" target=\"_blank\" rel=\"noopener noreferrer\">dieser Seite<\/a> den Microsoft Sicherheits Scanner, ein Scan-Tool, das zum Auffinden und Entfernen von Malware von Windows-Computern entwickelt wurde. Das Toll l\u00e4sst sich herunterladen und ausf\u00fchren. Dann erfolgt ein Scan, um Malware zu finden, So dass man bei Treffern versuchen kann, die Infektion zu beseitigen oder durch Neuinstallation des Systems zu eliminieren. Auf der Seite finden sich Hinweise zum Einsatz des Tools.<\/p><\/blockquote>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2015\/11\/27\/adware-in-windows-blockieren\/\">Adware in Windows (Defender) blockieren<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2017\/05\/09\/sicherheits-update-advisory-fr-ms-malware-protection-engine\/\">MS Malware Protection Engine \u2013 welche Version habe ich?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2015\/11\/03\/microsoft-security-essentials-schlgt-im-praxistest-av-hersteller\/\">Microsoft Security Essentials schl\u00e4gt im Praxistest AV-Hersteller<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2011\/05\/10\/troubleshooting-microsoft-security-essentials\/\">Troubleshooting Microsoft Security Essentials<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2019\/01\/30\/windows-defender-hat-mal-wieder-update-schluckauf-30-1\/\">Windows Defender hat mal wieder Update-Schluckauf (30.1.)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2018\/11\/09\/windows-defender-keine-signatur-updates-mehr-8-11-2018\/\">Windows Defender: Keine Signatur-Updates mehr (8.11.2018)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2018\/06\/30\/windows-7-defender-erhlt-keine-updates-mehr-juni-2018\/\">Windows 7 Defender erh\u00e4lt keine Updates mehr (Juni 2018)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2018\/04\/01\/microsoft-osterei-microsoft-security-essentials-fehlalarm\/\">Microsoft Osterei? Microsoft Security Essentials-Fehlalarm<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2017\/08\/24\/microsoft-security-essentials-doppelte-definitionsupdates\/\">Microsoft Security Essentials: Doppelte Definitionsupdates<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2019\/01\/31\/windows-defender-update-kb4052623-verursacht-secure-boot-probleme-28-1-2019\/\">Windows Defender-Update KB4052623 verursacht Secure Boot-Probleme (28.1.2019)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2016\/11\/30\/update-fr-microsoft-security-essentials-4-10-209-0\/\">Update f\u00fcr Microsoft Security Essentials (4.10.209.0) bringt Kontextmen\u00fcbefehle zur\u00fcck<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2016\/02\/28\/erfahrungsbericht-zu-adware-blockade-mit-microsoft-security-essentials\/\">Erfahrungsbericht zum Adware-Scan mit Microsoft Security Essentials<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2016\/02\/25\/microsoft-security-essentials-neue-option-verfgbar\/\">Microsoft Security Essentials: Neue Option verf\u00fcgbar?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2014\/03\/06\/microsoft-security-essentials-in-wmi-nicht-erkannt\/\">Microsoft Security Essentials in WMI nicht erkannt<\/a><br \/>\n<a href=\"https:\/\/web.archive.org\/web\/20230128033515\/http:\/\/www.borncity.com\/blog\/2013\/07\/23\/microsoft-security-essentials-kb2855265-update-verfgbar\/\">Microsoft Security Essentials: KB2855265-Update verf\u00fcgbar<\/a><\/p>\n<h4><a href=\"https:\/\/borncity.com\/blog\/2017\/05\/09\/sicherheits-update-advisory-fr-ms-malware-protection-engine\/\">Sicherheits-Update Advisory f\u00fcr MS Malware Protection Engine<\/a><\/h4>\n","protected":false},"excerpt":{"rendered":"<p>[English]Heute noch ein kurzer Abriss, was sich Ende Juli 2019 bei Microsoft in Sachen Windows Defender und Microsoft Security Essentials sowie Advanced Thread Protection (ATP) getan hat.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,161],"tags":[2699,637,4328,4313],"class_list":["post-221176","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-virenschutz","tag-defender","tag-mse","tag-sicherheit","tag-virenschutz"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/221176","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=221176"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/221176\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=221176"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=221176"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=221176"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}